Nebula [VPN] - Konfiguracja protokołu L2TP dla zapory sieciowej Nebula.

Ważna informacja:
Drogi kliencie, pamiętaj, że korzystamy z tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie wszystkie teksty mogą być przetłumaczone dokładnie. W przypadku pytań lub rozbieżności dotyczących dokładności informacji w przetłumaczonej wersji, prosimy o zapoznanie się z oryginalnym artykułem tutaj:Wersja oryginalna

W tym artykule wyjaśniono, jak skonfigurować tunel L2TP za pomocą Nebula CC [USG FLEX/ATP Series]. Jak skonfigurować użytkowników VPN, NCC i klientów, a także przetestować wynik.

Wprowadzenie

Rysunek 1 L2TP przez IPSec VPN

Na rysunku 1 istnieje wielu klientów, którzy chcą uzyskać dostęp do serwera znajdującego się za zaporą. W tym celu klienci ustanawiają tunel L2TP over IPSec VPN do Firewall.


Rysunek 1 L2TP przez IPSec VPN

Wszystkie adresy IP sieci i maski podsieci są używane jako przykłady w tym artykule. Należy je zastąpić rzeczywistymi adresami IP sieci i maskami podsieci. Ten przykład został przetestowany na bramie Nebula, przełączniku, punktach dostępowych z ostatnią wersją oprogramowania układowego w Nebula Center Control (NCC).

1) Skonfiguruj L2TP w Nebula Cloud Center

1.1 Włącz i skonfiguruj zdalną sieć VPN

Przejdź do

dyn_repppp_0

i skonfiguruj parametry.

Klient serwera VPN: Klient L2TP over IPSec

Podsieć VPN klienta: 192.168.100.0/24

Serwery nazw DNS: Użyj opcji "Określ serwer nazw..." i wybierz Google DNS i/lub adres bramy LAN podstawowej podsieci LAN zapory.

WINS: Brak serwerów WINS

Secret:

Uwierzytelnianie: Uwierzytelnianie w chmurze Nebula


Kliknij "Niestandardowe" i upewnij się, że wybrano "Domyślne", aby na przykład komputer z systemem Windows działał.



Następnie kliknij Zapisz.

1.2 Konfiguracja użytkowników uwierzytelniania w chmurze

Przejdź do

dyn_repppp_1

wybierz typ konta "VPN User" i utwórz (dodaj) użytkownika.

Dodaj adres e-mail, nazwę użytkownika, wybierz hasło i zezwól użytkownikowi na logowanie się do VPN poprzez "VPN Access". Nie zapomnij autoryzować użytkownika do organizacji lub witryny, a ja wolę mieć możliwość logowania się za pomocą nazwy użytkownika lub adresu e-mail.
Uwaga: Jeśli chcesz, aby to konto miało dostęp tylko do określonej witryny za pośrednictwem L2TP, możesz wybrać Określone witryny w sekcji Autoryzowane.

  1. Kliknij Zapisz i upewnij się, że status konfiguracji firewalla jest aktualny.

2) Konfiguracja klienta

Zapoznaj się z tym artykułem:

VPN - Konfiguracja klienta L2TP przy użyciu systemów Android, iOS, Windows i Linux Ubuntu

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 2
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.